Código PHP:
if (!eregi("paginal.htm", $_SERVER['PHP_SELF'])) {
die ("No puede acceder directamente a esta página");
}
| |||
Protección de subdirecciones Hola una vez mas! ¿Cómo les va? Mi problemilla es que tengo una página principal que tiene acceso restringido por contraseña, si estás en la base de datos pues accedes sin mas. El tema está en que si tu en la barra de direcciones pones la dirección de la página de acceso restringido puedes acceder sin ningún problema. Me han dicho que se ha de poner algo asi en la página php Código PHP: |
| |||
Lo que debes es generar una variable de sesión o cookie al autentificar a tu usuario y validar su existencia en todos los scripts/páginas que sean de tu "zona segura". Las validciones en función de una variable de servidor que indica que nombre del script se está ejecutando o bien de que página viene referido no son seguras. Si tu usuario intenta acceder directamente . .no habrá pasado por tu autentificación y no se habrá creado tu variable de sesión que es la que validas su existencia almenos. Usando sesiones sería algo tipo: En tu script que valida al usuario y lo redirecciona hacia algún sitio de su zona privada: validar.php (autentificación de tu usuario). Código PHP: Código PHP: Código PHP: |